Felhasznalo jelszava helyi fajlban titkositva megfelelo-e?
Egy alkalmazast irok programozo gyakornokkent, most vagyok tul a tervezes nagyjan (MVC), es a kod is meg van nagyvonalakban.
A desktop alkalmazas (C#) lehetove tenne a felhasznalonak, hogy kenyelmi okokbol mentse a jelszavat egy helyi meghajton levo fajlba (userdata fajl), ehhez AES/Rijndael algoritmussal titkositanam a jelszot es ugy tarolnam, majd a kovetkezo programinditaskor (ugyanazzal a kulccsal es init. vektorral) feloldanam a titkositast es ezzel "jelentkeztetnem" be a felhasznalot az adatbazis szerveren.
2 kerdesem van:
1) Elegendo biztonsagot jelent-e ez a megoldas a helyi userdata fajl ellopasa eseten?
2) Kell-e titkositanom-e a connection string tobbi elemet, pl. az adatbazis szerverenek cimet vagy a felhasznaloi nevet?
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
"Ha pl. a Firefoxban mented a webmail jelszavad es mas ul a geped ele, a Firefox mivel kuszoboli ki, hogy o ne tudjon belepni a te fiokodba?"
De az sem a Firefox jelszava, hanem egy másik (webes) alkalmazásé. :)
Olyat még nem hallottam, hogy egy progi a saját védelmét megkerülje. :))
Tudom, hogy nem válasz a kérdésre, bocs az offért.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Na jó, akkor itt zárjuk rövidre a kérdést.
Kérdező a felhasználó nevet és a szerver adatokat tárold le, a jelszót pedig minden alkalommal kérd be és így lesz a tuti.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Na ezt mondjuk pont elég rossz ötlet a felhasználóra bízni sajnos.
Amennyi hülye van... :)
Hányszor látok olyat, hogy szépen átnyomják az emberek a böngészőben a hatalmas tanúsítvány hiba szöveget is olvasás nélkül, bármelyik oldal.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
A hülyéken semmi nem segít, ha le akarják menteni, de nem tudják, akkor rá fogják ragasztani a monitorra egy postiten:)
Tehát sztem még midnig a kérdezés a legjobb megoldás, mert 3 eset van:
1: hülye felhasználó: ekkor tökmindegy
2: okos felhasználó, és tudja, hogy más is használja a gépet => nem menti le
3: okos felhasználó, és egyedül használja a gépet => lementi, ha lusta mindig begépelni
Ha lehetőséget aduk a mentésre, sztem az semmiképp sem rossz dolgog, a programok nagyrésze ezt teszi. (Az meg más kérdés, hogy egy buta user egy publikus gépen lementi a firefoxba a jelszavait...)
@32:
Pontosan erre gondoltam a legutolso hozzaszolasomban is.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!